Man-in-the-Middle (MitM), saldırganın iki taraf arasındaki iletişimin arasına girerek iletişimi izlemesi, yönlendirmesi veya değiştirmeye çalışması saldırısıdır.
Normal bir iletişimde kullanıcı ile sunucu doğrudan haberleşir. MitM saldırısında ise saldırgan bu iletişimin arasına girerek kullanıcı ile sunucu arasındaki verileri görmeye veya değiştirmeye çalışabilir.
Özellikle şifrelenmemiş iletişimlerde kullanıcı adı, parola ve diğer hassas bilgiler risk altında olabilir.
Man-in-the-Middle Saldırısı Nasıl Çalışır?
Saldırgan, kullanıcı ile sunucu arasındaki iletişimi kendi üzerinden geçirmeye çalışır. Böylece gönderilen ve alınan verileri izleyebilir. Bazı durumlarda iletişim sırasında aktarılan bilgileri değiştirmeye de çalışabilir.
Bu saldırının başarılı olabilmesi için saldırganın ağ iletişimini etkileyebilecek bir konuma gelmesi gerekir.
Saldırı Nasıl Gerçekleşir?
MitM saldırıları farklı yöntemlerle gerçekleştirilebilir. Bunlardan biri sahte Wi-Fi ağı oluşturulmasıdır.
Saldırgan, gerçek bir kablosuz ağa benzeyen sahte bir Wi-Fi ağı oluşturabilir. Kullanıcı bu ağa bağlandığında saldırgan, ağ üzerinden gerçekleşen iletişimi izlemeye veya kullanıcıyı farklı internet kaynaklarına yönlendirmeye çalışabilir.
Özellikle şifrelenmemiş bağlantılarda bu durum ciddi bir güvenlik riski oluşturabilir.
Man-in-the-Middle Saldırısı Nasıl Tespit Edilir?
MitM saldırısını doğrudan fark etmek her zaman kolay değildir. Ancak bazı belirtiler şüphe oluşturabilir:
* Bilinmeyen veya şüpheli Wi-Fi ağları
* Beklenmeyen HTTPS sertifika uyarıları
* Normalden farklı veya beklenmeyen bağlantılar
* Ağ trafiğinde olağan dışı değişiklikler
* DNS veya ağ yapılandırmasında beklenmeyen değişiklikler
Kurumsal ağlarda ise ağ izleme ve güvenlik sistemleri kullanılarak şüpheli trafik ve bağlantılar analiz edilebilir.

Man-in-the-Middle Saldırısından Nasıl Korunulur?
* HTTPS ve TLS kullanan güvenli bağlantılar tercih edilmelidir.
* Bilinmeyen ve güvenilmeyen Wi-Fi ağlarına bağlanılmamalıdır.
* Güvenilmeyen ağlarda VPN ek bir koruma sağlayabilir.
* İşletim sistemi, tarayıcı ve ağ cihazları güncel tutulmalıdır.
* Tarayıcıdaki güvenlik ve sertifika uyarıları dikkate alınmalıdır.
* Kablosuz ağlar güçlü güvenlik ayarlarıyla yapılandırılmalıdır.
Gerçek Hayattan Örnek
MitM saldırılarının yaygın örneklerinden biri sahte Wi-Fi erişim noktalarıdır.
Örneğin bir saldırgan, gerçek bir Wi-Fi ağına benzeyen bir ağ oluşturabilir. Kullanıcı bu ağa bağlandığında saldırgan, bağlantıyı izlemeye veya kullanıcıyı farklı internet kaynaklarına yönlendirmeye çalışabilir.
Bu nedenle özellikle havaalanı, kafe, otel ve diğer ortak alanlarda kullanılan kablosuz ağların güvenilir olduğundan emin olunması önemlidir.
Sonuç
Man-in-the-Middle saldırısı, saldırganın iki taraf arasındaki iletişime araya girerek verileri izlemesine veya değiştirmeye çalışmasına dayanır.
Saldırının temel mantığı:
Kullanıcı ↔️ Saldırgan ↔️ Sunucu
şeklinde özetlenebilir.
HTTPS/TLS kullanımı, güvenilir Wi-Fi ağlarının tercih edilmesi, VPN kullanımı, cihazların güncel tutulması ve ağ trafiğinin izlenmesi MitM saldırılarının oluşturduğu riski azaltmaya yardımcı olur.
Man-in-the-Middle Saldırılarının Çalışma Mantığı